漏洞详情
CNVD编号 | CNVD-2017-05227 |
---|---|
漏洞标题 | ProFTPD本地安全绕过漏洞 |
严重等级 | 低 |
影响产品 | Proftpd Proftpd <1.3.5e |
漏洞类型 | 通用软硬件漏洞 |
发现时间 | 2017-04-06 |
公开时间 | 2017-04-24 |
发现者 | TJ Saunders. |
解决方案 | 目前厂商已经发布了升级补丁以修复此安全问题,补丁获取链接: https://github.com/proftpd/proftpd/commit/ecff21e0d0e84f35c299ef91d7fda088e516d4ed |
漏洞描述 | ProFTPD是一个Unix平台上或是类Unix平台上(如Linux, FreeBSD等)的FTP服务器程序。 ProFTPD 1.3.5e之前和1.3.6rc5之前的1.3.6版本存在本地安全绕过漏洞,本地攻击者可以绕过AllowChrootSymlinks控件,用一个符号链接替换一个路径组件(而不是最后一个)。 |
返回漏洞库首页